第一批顶级域是怎么定下来的?1985 年,互联网的顶级域体系刚建立,第一批只有六个:.com、.org、.net、.edu、.gov、.mil。它们按用途划分,且都为美国的机构服务,反映了当时互联网的样貌——一个由学术和军事资助的网络。2026.09.17什么是 DNS over HTTPS(DoH)?DNS over HTTPS 是把域名解析的查询和应答装进 HTTPS 里传输的做法,让中间的人看不到你访问了哪些域名。传统域名解析是明文的,网络运营方和旁观者都能看到。它和 DNSSEC 解决的不是同一件事。2026.09.17为什么一个域名后缀能卖上千万美元?顶级域本身可以像资产一样被竞拍。2015 年,谷歌为拿到 .app 这个后缀,在 ICANN 的拍卖中出价两千五百万美元,是此前纪录的近四倍。这是 ICANN 开放新通用顶级域申请后出现的一幕。2026.09.17谁在管 .com 的价格?.com 的批发价由威瑞信定,但上限不归 ICANN 管——ICANN 声明自己不是价格监管机构。真正限制 .com 涨价的,是威瑞信与美国商务部签的一份合作协议,它规定每年最多涨 7%、六年里最多涨四次。2026.09.17什么是域名生成算法(DGA)?域名生成算法是恶意软件用来生成大量域名的一种方法,目的是让它和背后的控制服务器碰头。软件每天算出成千上万个候选域名,攻击者只需注册其中几个。这样即使某些域名被封,僵尸网络也不会断线。2026.09.17什么是 DNS 隧道?DNS 隧道是把数据藏在域名系统查询里传输的方法。因为几乎所有的网络都允许 DNS 查询通过,攻击者可以把要外传的数据编码进域名,发给自己控制的服务器,防火墙往往看不出来。它常被用来在入侵后建立隐蔽通道。2026.09.17什么是域名前置?域名前置是一种借助大型网络服务商隐藏真实访问目标的技术。它在明文阶段用一个无害域名建立连接,实际要访问的域名藏在加密数据里,让审查方难以区分。谷歌、亚马逊等公司已在 2018 年前后关闭了这一用法。2026.09.17太平洋岛国靠域名后缀赚了多少钱?图瓦卢是南太平洋上一个约一万人口的小国,它分到的国家代码顶级域是 .tv——恰好是"电视"的缩写。二十多年来,这个后缀被租给商业运营方,成了政府主要收入来源之一,还帮它交上了加入联合国的费用。2026.09.17为什么 .io 域名被科技公司追着买?.io 是英属印度洋领地的国家代码顶级域,领地没有常住居民,却因为两个字母像"输入/输出"的缩写,成了科技公司和开发者的首选。GitHub、itch.io 等都在用它。2024 年英国宣布将把该领地主权移交毛里求斯,.io 的未来随之出现变数。2026.09.17一个国家消失后,它的国家顶级域会怎样?国家代码顶级域按标准分配给国家,国家消失后,这个后缀的去向各不相同。捷克斯洛伐克的 .cs 被删除,南斯拉夫的 .yu 在过渡数年后也被删除,而苏联的 .su 至今仍在运行,成了主体已不存在却仍活着的后缀。2026.09.17什么是注册局协议?它和 RAA 有什么区别?注册局协议和 RAA 是 ICANN 签给两类不同对象的合同。注册局协议约束运营顶级域的注册局,RAA 约束卖域名的注册商。前者规定一个后缀如何运营,后者规定注册商如何服务用户。2026.09.08什么是 TXT 记录?TXT 记录是域名下存放文本信息的记录,本身不参与解析寻址,主要用于各种验证。它被广泛用于证明域名所有权、配置邮件反伪造策略。验证方向记录里写入特定值,请求方读到后确认域名归属。2026.09.08什么是 MX 记录?MX 记录指定接收某个域名邮件的服务器。发邮件时,发件方服务器先查收件人域名的 MX 记录,得到邮件服务器的地址,再把邮件送过去。MX 记录带优先级,数字越小越先被尝试,用于多台服务器的容灾。2026.09.08UDRP 和法院诉讼有什么区别?UDRP 和法院诉讼是解决域名争议的两条不同路径。UDRP 是 ICANN 政策下的行政程序,由仲裁机构受理,快、费用低,结果主要是转移或保留域名;法院诉讼是司法程序,可裁决赔偿和禁令,但更慢、更贵。2026.09.08什么是反向域名劫持?反向域名劫持是商标持有人滥用争议程序,对域名持有人发起没有根据的投诉,试图夺走一个本不侵权的域名。它和域名抢注相反:抢注是注册者恶意占名,反向劫持是投诉人恶意抢名。仲裁机构会对此作出认定。2026.09.08什么是 OCSP?它和证书吊销列表(CRL)有什么区别?证书被吊销后,浏览器要确认它是否真的失效,主要有两种方式:下载吊销清单逐条比对,或向签发机构实时查询。前者是证书吊销列表(CRL),后者是在线证书状态协议(OCSP)。两者各有缺陷,实际中常配合折中方案使用。2026.09.08什么是加密客户端问候(ECH)?加密客户端问候(ECH)是 TLS 的一个扩展,用来加密握手阶段发送的域名。服务器名称指示(SNI)在握手里明文暴露用户访问的域名,ECH 把它加密,防止中间观察者看到用户访问了哪些网站。目前仍在逐步部署。2026.09.08什么是 SSL 剥离?SSL 剥离是中间人攻击的一种,攻击者把用户请求里的 HTTPS 链接替换成 HTTP,让用户与服务器之间的通信变成明文,从而窃听或篡改。用户在浏览器里看到的仍是正常网页,难以察觉。HSTS 是主要的防御手段。2026.09.08什么是 RPKI?RPKI 是资源公钥基础设施,用来验证互联网路由宣告是否合法。边界网关协议默认相信邻居宣告自己拥有的 IP 段,这让错误或恶意的宣告难以识别。RPKI 让 IP 地址持有者用数字签名声明授权的路由来源,供网络过滤。2026.09.08什么是 DNSSEC?DNSSEC 是域名系统的安全扩展,给域名解析结果加上数字签名,让解析器能验证响应有没有被篡改。域名系统原本默认不验证数据真假,这正是缓存投毒能得手的原因。DNSSEC 从根区逐级建立签名链来补上这一环。2026.09.08什么是 NXDOMAIN?NXDOMAIN 是域名系统返回的一个响应码,表示查询的域名不存在。它和"域名存在但没有某类记录"的响应不同。部分网络服务商会拦截 NXDOMAIN,把不存在的域名导向自己的搜索或广告页面,这被称为 NXDOMAIN 抢答。2026.09.08什么是证书吊销?证书吊销是让一张尚未到期的证书提前失效,通常发生在私钥泄露、域名控制权丧失或签发错误时。浏览器通过证书吊销列表或在线查询来确认证书状态,但吊销机制在实际中并不总是可靠。2026.09.08什么是过期域名拍卖?过期域名拍卖是域名到期未续费、被删除释放后,在注册商或第三方平台上公开竞价出售的过程。删除后的域名会进入拍卖市场,出价最高者获得。部分优质域名在删除前就会吸引抢注服务下单争抢。2026.09.08为什么威瑞信能运营 .com?.com 的注册局运营商是威瑞信(Verisign),它是全球注册量最大的通用顶级域。.com 从早期互联网时代起由威瑞信的前身运营,后来通过协议延续至今。威瑞信与 ICANN 签有注册局协议,.com 的批发价上限也受协议约束。2026.09.08
第一批顶级域是怎么定下来的?1985 年,互联网的顶级域体系刚建立,第一批只有六个:.com、.org、.net、.edu、.gov、.mil。它们按用途划分,且都为美国的机构服务,反映了当时互联网的样貌——一个由学术和军事资助的网络。2026.09.17
什么是 DNS over HTTPS(DoH)?DNS over HTTPS 是把域名解析的查询和应答装进 HTTPS 里传输的做法,让中间的人看不到你访问了哪些域名。传统域名解析是明文的,网络运营方和旁观者都能看到。它和 DNSSEC 解决的不是同一件事。2026.09.17
为什么一个域名后缀能卖上千万美元?顶级域本身可以像资产一样被竞拍。2015 年,谷歌为拿到 .app 这个后缀,在 ICANN 的拍卖中出价两千五百万美元,是此前纪录的近四倍。这是 ICANN 开放新通用顶级域申请后出现的一幕。2026.09.17
谁在管 .com 的价格?.com 的批发价由威瑞信定,但上限不归 ICANN 管——ICANN 声明自己不是价格监管机构。真正限制 .com 涨价的,是威瑞信与美国商务部签的一份合作协议,它规定每年最多涨 7%、六年里最多涨四次。2026.09.17
什么是域名生成算法(DGA)?域名生成算法是恶意软件用来生成大量域名的一种方法,目的是让它和背后的控制服务器碰头。软件每天算出成千上万个候选域名,攻击者只需注册其中几个。这样即使某些域名被封,僵尸网络也不会断线。2026.09.17
什么是 DNS 隧道?DNS 隧道是把数据藏在域名系统查询里传输的方法。因为几乎所有的网络都允许 DNS 查询通过,攻击者可以把要外传的数据编码进域名,发给自己控制的服务器,防火墙往往看不出来。它常被用来在入侵后建立隐蔽通道。2026.09.17
什么是域名前置?域名前置是一种借助大型网络服务商隐藏真实访问目标的技术。它在明文阶段用一个无害域名建立连接,实际要访问的域名藏在加密数据里,让审查方难以区分。谷歌、亚马逊等公司已在 2018 年前后关闭了这一用法。2026.09.17
太平洋岛国靠域名后缀赚了多少钱?图瓦卢是南太平洋上一个约一万人口的小国,它分到的国家代码顶级域是 .tv——恰好是"电视"的缩写。二十多年来,这个后缀被租给商业运营方,成了政府主要收入来源之一,还帮它交上了加入联合国的费用。2026.09.17
为什么 .io 域名被科技公司追着买?.io 是英属印度洋领地的国家代码顶级域,领地没有常住居民,却因为两个字母像"输入/输出"的缩写,成了科技公司和开发者的首选。GitHub、itch.io 等都在用它。2024 年英国宣布将把该领地主权移交毛里求斯,.io 的未来随之出现变数。2026.09.17
一个国家消失后,它的国家顶级域会怎样?国家代码顶级域按标准分配给国家,国家消失后,这个后缀的去向各不相同。捷克斯洛伐克的 .cs 被删除,南斯拉夫的 .yu 在过渡数年后也被删除,而苏联的 .su 至今仍在运行,成了主体已不存在却仍活着的后缀。2026.09.17
什么是注册局协议?它和 RAA 有什么区别?注册局协议和 RAA 是 ICANN 签给两类不同对象的合同。注册局协议约束运营顶级域的注册局,RAA 约束卖域名的注册商。前者规定一个后缀如何运营,后者规定注册商如何服务用户。2026.09.08
什么是 TXT 记录?TXT 记录是域名下存放文本信息的记录,本身不参与解析寻址,主要用于各种验证。它被广泛用于证明域名所有权、配置邮件反伪造策略。验证方向记录里写入特定值,请求方读到后确认域名归属。2026.09.08
什么是 MX 记录?MX 记录指定接收某个域名邮件的服务器。发邮件时,发件方服务器先查收件人域名的 MX 记录,得到邮件服务器的地址,再把邮件送过去。MX 记录带优先级,数字越小越先被尝试,用于多台服务器的容灾。2026.09.08
UDRP 和法院诉讼有什么区别?UDRP 和法院诉讼是解决域名争议的两条不同路径。UDRP 是 ICANN 政策下的行政程序,由仲裁机构受理,快、费用低,结果主要是转移或保留域名;法院诉讼是司法程序,可裁决赔偿和禁令,但更慢、更贵。2026.09.08
什么是反向域名劫持?反向域名劫持是商标持有人滥用争议程序,对域名持有人发起没有根据的投诉,试图夺走一个本不侵权的域名。它和域名抢注相反:抢注是注册者恶意占名,反向劫持是投诉人恶意抢名。仲裁机构会对此作出认定。2026.09.08
什么是 OCSP?它和证书吊销列表(CRL)有什么区别?证书被吊销后,浏览器要确认它是否真的失效,主要有两种方式:下载吊销清单逐条比对,或向签发机构实时查询。前者是证书吊销列表(CRL),后者是在线证书状态协议(OCSP)。两者各有缺陷,实际中常配合折中方案使用。2026.09.08
什么是加密客户端问候(ECH)?加密客户端问候(ECH)是 TLS 的一个扩展,用来加密握手阶段发送的域名。服务器名称指示(SNI)在握手里明文暴露用户访问的域名,ECH 把它加密,防止中间观察者看到用户访问了哪些网站。目前仍在逐步部署。2026.09.08
什么是 SSL 剥离?SSL 剥离是中间人攻击的一种,攻击者把用户请求里的 HTTPS 链接替换成 HTTP,让用户与服务器之间的通信变成明文,从而窃听或篡改。用户在浏览器里看到的仍是正常网页,难以察觉。HSTS 是主要的防御手段。2026.09.08
什么是 RPKI?RPKI 是资源公钥基础设施,用来验证互联网路由宣告是否合法。边界网关协议默认相信邻居宣告自己拥有的 IP 段,这让错误或恶意的宣告难以识别。RPKI 让 IP 地址持有者用数字签名声明授权的路由来源,供网络过滤。2026.09.08
什么是 DNSSEC?DNSSEC 是域名系统的安全扩展,给域名解析结果加上数字签名,让解析器能验证响应有没有被篡改。域名系统原本默认不验证数据真假,这正是缓存投毒能得手的原因。DNSSEC 从根区逐级建立签名链来补上这一环。2026.09.08
什么是 NXDOMAIN?NXDOMAIN 是域名系统返回的一个响应码,表示查询的域名不存在。它和"域名存在但没有某类记录"的响应不同。部分网络服务商会拦截 NXDOMAIN,把不存在的域名导向自己的搜索或广告页面,这被称为 NXDOMAIN 抢答。2026.09.08
什么是证书吊销?证书吊销是让一张尚未到期的证书提前失效,通常发生在私钥泄露、域名控制权丧失或签发错误时。浏览器通过证书吊销列表或在线查询来确认证书状态,但吊销机制在实际中并不总是可靠。2026.09.08
什么是过期域名拍卖?过期域名拍卖是域名到期未续费、被删除释放后,在注册商或第三方平台上公开竞价出售的过程。删除后的域名会进入拍卖市场,出价最高者获得。部分优质域名在删除前就会吸引抢注服务下单争抢。2026.09.08
为什么威瑞信能运营 .com?.com 的注册局运营商是威瑞信(Verisign),它是全球注册量最大的通用顶级域。.com 从早期互联网时代起由威瑞信的前身运营,后来通过协议延续至今。威瑞信与 ICANN 签有注册局协议,.com 的批发价上限也受协议约束。2026.09.08